iT邦幫忙

DAY 15
0

天天CVE系列 第 15

Nessus Web Stored XSS -- CVE-2014-7280

  • 分享至 

  • xImage
  •  

簡介

Nessus 是一款功能強大的弱點掃描軟體,其在 2.3.3 版本中 web-based 的 UI 存在 XSS 漏洞。

Warning

Web UI Ver. 2.3.3. Build #83

問題點

當建立一個 Malicious web server 返回偽造的 host header〈內含 JavaScript〉,當 client 每次觀看 scanning report 時,因為 xss 會儲存在 database 中形成 stored xss ,故 reort 會返回 server header 造成危害。

結論

升級至最新版本。

參考資料:http://seclists.org/fulldisclosure/2014/Oct/26


上一篇
Twiki remote code execution -- CVE-2014-7236
下一篇
ZyXEL SBG-3300-N Stored XSS -- CVE-2014-7277
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言